Gartner预测,到2029年,超过50%的企业将采用数字主权策略,以确保对数据和关键系统的国家控制。主权云将在这些策略中发挥关键作用,使企业能够在确保合规性的同时实现系统"云化"。企业正在采用私有云、主权云和本地数据中心等多种云私有化模式,主要驱动因素包括业务一致性、IT资源、成本和性能考量。
随着员工自发使用生成式AI工具,CIO面临影子AI的挑战。报告显示43%的员工在个人设备上使用AI应用处理工作,25%在工作中使用未经批准的AI工具。专家建议通过六项策略管理影子AI:建立明确规则框架、持续监控和清单跟踪、加强数据保护和访问控制、明确风险承受度、营造透明信任文化、实施持续的角色化AI培训。目标是支持负责任的创新而非完全禁止。
英国正式推出DaRe2THINK数字平台,旨在简化NHS全科医生参与临床试验的流程。该平台由伯明翰大学和MHRA临床实践研究数据链开发,能够安全传输GP诊所与NHS试验研究人员之间的健康数据,减少医生的管理负担。平台利用NHS现有健康信息,安全筛查来自450多家诊所的1300万患者记录,并使用移动消息系统保持试验对象参与度,为传统上无法参与的人群开辟了研究机会。
SaaS应用保护服务商Keepit正在利用AI技术增加其可保护的SaaS应用数量。该公司通过自有数据中心存储备份数据,而非依赖AWS或Azure等公有云。目前Keepit可保护13个SaaS应用,目标在2028年前扩展到数百个。公司开发了基于领域特定语言的连接器框架,并使用AI工具加速API发现和代码编写过程。同时推出MCP接口支持,让用户通过ChatGPT等聊天机器人查询备份状态。
欧盟委员会提出全面修改科技监管政策的提案,旨在减少大型科技公司面临的监管障碍。修改内容包括:允许AI公司访问共享个人数据进行模型训练、简化小企业审批流程、将AI监管集中至AI办公室、推迟高风险AI应用的严格规定实施。此外,备受诟病的Cookie横幅将被重新设计,减少弹出频率并支持一键同意。该提案现已提交欧洲议会审批,可能面临质疑声音。
数据保护服务商Druva宣布为微软云服务推出五项新增保护功能,涵盖Azure、Entra ID、Teams和Dynamics 365 ERP。该公司的数据安全云服务旨在防范勒索软件和内部威胁,提供更早的威胁检测、合规维护和清洁数据恢复。新功能包括扩展的微软Entra ID保护、Azure虚拟机高级网络恢复、Azure文件无代理云原生保护、Teams私聊保护以及Dynamics 365 ERP安全保护。
当团队准备部署大语言模型时,面临开源与闭源的选择。专家讨论显示,美国在开源AI领域相对落后,而中国有更多开源模型。开源系统建立在信任基础上,需要开放数据、模型架构和参数。然而,即使是被称为"开源"的DeepSeek也并非完全开源。企业客户往往倾向于闭源系统,但开源权重模型仍能提供基础设施选择自由。AI主权成为国家安全考量,各国希望控制本地化AI发展命运。
研究人员发现,大型语言模型如ChatGPT、Gemini和Claude仅需250个恶意文档就能被植入后门漏洞。研究测试了6亿到130亿参数的模型,发现无论模型规模如何,植入后门所需的恶意样本数量基本恒定,而非按比例增长。攻击者可通过在训练数据中插入特定触发短语的文档,操控模型输出。虽然现有安全训练可在很大程度上修复这些后门,但研究强调需要更强的防御策略来应对这一威胁。
亏损中的Quantum公司在Dialectic Capital Management推动下完成管理层重组,新CEO Meyrath制定转型增长战略。公司与Dialectic达成债务重组协议,将约5200万美元债务转换为三年期可转债,获得更大财务灵活性。同时,Scalar i7猛禽磁带库获得Veeam Ready认证,该产品具备市场最高存储密度,可与ActiveScale冷存储配对使用。
Pure Storage在控制平台方面推出重大升级,包括AI智能控制平台、AI副驾驶功能和网络安全防护增强。新的智能控制平台可实时感知应用和工作负载,自动发现超负荷阵列并迁移工作负载。AI副驾驶支持自然语言管理,可与CrowdStrike等合作伙伴集成提供威胁检测。此外还推出恢复区域功能,提供隔离的恢复环境。这些功能将在2025-2027年间陆续上线。